Уразливість BackWPup: зберігання паролів резервних копій у відкритому вигляді

BackWPup до версії 4.0.2 зберігає паролі резервних копій у відкритому тексті, що створює ризик компрометації для WordPress-сайтів.
CVE-2023-5775CVSS 2.2CMS

Уразливість BackWPup: зберігання паролів резервних копій у відкритому вигляді

BackWPup до версії 4.0.2 зберігає паролі резервних копій у відкритому тексті, що створює ризик компрометації для WordPress-сайтів.

CVSS
2.2 LOW
EPSS
36.71%
Активно використовується
немає в KEV
Продукт
backwpup

Що відомо

Плагін BackWPup для WordPress до версії 4.0.2 включно зберігає паролі для резервних копій у відкритому тексті. Це дозволяє адміністраторам зловмисникам отримати доступ до паролів через інтерфейс або базу даних.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують BackWPup, ця уразливість може призвести до компрометації паролів резервних копій. Зловмисники з правами адміністратора можуть отримати доступ до конфіденційних даних, що зберігаються у резервних копіях, підвищуючи ризик витоку інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна BackWPup від розробника inpsyde та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість зміни паролів резервних копій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки